Re: echoleon

Autor: Dariusz (dariusj_at_poczta.onet.pl)
Data: Wed 24 Oct 2001 - 21:26:24 MET DST


Michal Zalewski napisał:
>
> On Wed, 24 Oct 2001, Dariusz wrote:
>
> > Sam to napisales ?
>
> Nie, znalazlem za pomoca wyszukiwarki (powaznie, google, jedno z
> pierwszych trafien).
>
> > Echelonem moze byc kazdy serwer, ktorzy przesyla, gromadzi,
> > archiwizuje informacje w internecie.
>
> Oczywiscie. Z tym ze tylko niewielka czesc to robi.
>
> > Dlatego istnieje propozycja objecia wszystkich publicznych serwerow
> > procedura certyfikowania i okreslenia statusu serwera publicznego.
>
> Coz z tego? Jak wiesz, orzeknieto, ze system Echelon nie jest zgodny z
> ustawodawstwem EU, a mimo to dalej dziala i ma sie dobrze. To system ponad
> prawem.
Niekoniecznie.

>
> > Tak niestety zostaly zbudowane korporacyjne systemy operacyjne, ze admin
> > moze kontrolowac kazdego uzytkownika.
>
> Uwazam to za skandal. Administrator powinien byc tylko jednym z
> uzytkownikow, bez dodatkowych uprawnien.

Problem ten pojawil sie juz 10-15 lat temu, gdy systemy operacyjne
obslugujace sieci
z funkcji korporacyjnej zostaly udostepnione uzytkownikom publicznym.
W sieciach korporacyjnych unix byl doskonaly, bo serwery i siec
stanowily wlasnosc korporacji, a admin byl pracownikiem tej korporacji i
podlegal, tak jak wszyscy uzytkownicy sieci zarzadowi korporacji.
Zatem taki system operacyjny nie mogl naruszac ustawy o ochronie danych
osobowych i prywatnosci, gdy przetwarzane informacje stanowily wlasnosc
korporacji.

Po przeksztalceniu sieci korporacyjnych w publiczne, serwer przetwarzane
dane osobowe osob prywatnych, a korporacja zatrudniajaca admina,
wlasciciel systemu operacyjnego,
serwera, infrastruktury, uzyskuje dostep do danych osobowych osob
prywatnych, nie bedacych pracownikami korporacji.
Co wiecej, nie mozna wykluczyc sprzecznego interesu gospodarczego miedzy
korporacja a uzytkownikami sieci a takze nie mozna wykluczyc
dzialalnosci konkurencyjnej.

Budujac Linuxa byla szansa na stworzenie systemu sieci publicznej,
zgodnego z Ustawa o Ochronie Danych Osobowych, niestety rozwoj linuxa
poszedl w slady innych korporacyjnych systemow operacyjnych.

Ale projekt systemu operacyjnego zgodne z Ustawa o Ochronie Danych
Osobowych powstal
lat temu kilka i nadal jest mozliwe jego wdrozenie.

Z wirtualnym superrootem rejestrujacym aktywnosc rootow, a systemy
operacyjne typu unix z wlasnym rootem, beda odpalane w shellu systemu
jako procesy wirtualnych maszyn.
Taki system uzyska certyfikat zgodnosci z Ustawa.
A kazdy uzytkownik uzyska pewnosc "Nic o nim bez jego wiedzy i zgody".



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 17:06:33 MET DST